Direkt im Browser ausprobieren
Öffnen Sie die Anwendung ohne Anmeldung im Browser: Bedrohungen bewerten, EU AI Act und DSGVO einordnen, PDF‑Bericht erzeugen. Sie arbeiten dabei mit der vollständigen Anwendung und einem Beispielprojekt.
Versatile AI Risk Assessment führt Systemkontext, Bedrohungen, Kontrollen, EU AI Act und DSGVO in einem durchgängigen Assessment zusammen. Sie erhalten eine klare Risikoeinstufung, priorisierte Maßnahmen und ein prüffähiges Nachweispaket für Freigaben, interne Prüfungen und Kundenfragen.
Versatile AI Risk Assessment verbindet Risikoeinstufung, priorisierte Maßnahmen und regulatorische Einordnung mit den Nachweisen, die Ihre Teams für Freigaben, Prüfungen und die weitere Bearbeitung benötigen.
Die Live‑Demo ist bereits die vollständige Community Edition. Ihr Arbeitsstand bleibt lokal im Browser und lässt sich als versionierte Projektdatei sichern und wieder importieren. Nutzen Sie die Anwendung frei für persönliche Arbeit, Bildung, Forschung und Nonprofit.
Öffnen Sie die Anwendung ohne Anmeldung im Browser: Bedrohungen bewerten, EU AI Act und DSGVO einordnen, PDF‑Bericht erzeugen. Sie arbeiten dabei mit der vollständigen Anwendung und einem Beispielprojekt.
Wählen Sie das Risikomodell; beide Ausgaben nutzen dieselben Kataloge und speichern ihre Arbeitsstände getrennt.
Fein abgestufte Risikowerte von 0 bis 11 aus Schutzbedarf, Eintrittswahrscheinlichkeit und Ausnutzbarkeit. Für differenziertes Vergleichen und Priorisieren.
Die klassische Matrix aus Eintrittswahrscheinlichkeit und Auswirkung in je drei Stufen. Für die Arbeit mit dem etablierten dreistufigen Raster.
Das Beispielprojekt zeigt die Methodik an einem vollständig ausgefüllten Assessment und lässt sich in der Anwendung jederzeit entfernen. PDF‑Berichte tragen ein Community‑Wasserzeichen.
Jedes Modul der Vollanwendung gibt es auch einzeln: kostenlos, als einzelne HTML‑Datei, vollständig lokal im Browser.
KI‑Risiko‑Check
Bedrohungs- und Risikoanalyse mit 52 kuratierten Bedrohungen, Risiko‑Matrizen und Baseline‑Vergleich.
EU‑KI‑VO‑Check
Geführte Einwertung nach der EU‑KI‑Verordnung bis zur EU‑Risikoklasse, mit Pflichtenkatalog und Fristen.
DSGVO‑Check
Datenschutz‑Einwertung mit DSFA‑Vorprüfung: 93 Fragen in 10 Sektionen und rollengeschnittener Pflichtenstand.
Für den kommerziellen Einsatz stehen die Vollanwendung und die Module als Professional Edition bereit. Kontakt aufnehmen
Für jede KI‑Anwendung muss schnell geklärt sein: Was ist im Einsatz? Wie wurde es bewertet? Warum wurde es freigegeben? Sind diese Informationen verteilt, entstehen Verzögerungen und zusätzlicher Prüfaufwand.
Zweck, Status, Verantwortliche und Kritikalität neuer KI‑Anwendungen sind nicht zentral erfasst. Der tatsächliche Bestand bleibt unklar.
Datenschutz, Informationssicherheit, Recht und Fachbereich dokumentieren getrennt. Ein abgestimmtes Risikobild fehlt.
Begründungen, Auflagen und Nachweise sind nicht durchgängig verknüpft. Entscheidungen lassen sich später nur mit Aufwand belegen.
Wenn eine Antwort fehlt, bleibt die Entscheidungsgrundlage lückenhaft.
Vom Systemkontext bis zur DSGVO‑Einordnung: Jede Ansicht stammt aus der Community Edition und zeigt, wie Eingaben, Bewertungen und Nachweise zusammenwirken.
Versatile AI Risk Assessment verbindet Erfassung, Bedrohungsanalyse, Risikobewertung, regulatorische Einordnung und Exporte in einem durchgängigen Arbeitsablauf. Jeder Schritt baut nachvollziehbar auf dem vorherigen auf.
Zweck, Datenarten, Verantwortliche, Einsatzphase und Kritikalität des KI‑Systems festhalten.
Den kuratierten Katalog anwenden, Relevanz prüfen und das inhärente Risiko bewerten.
Bestehende und geplante Maßnahmen, ihre Begründung und das verbleibende Restrisiko festhalten.
Rolle, Risikoklasse, Pflichten, Datenschutzfragen und DSFA‑Bedarf für die fachliche Prüfung dokumentieren.
Berichte und maschinenlesbare Formate für Freigaben, Prüfungen und nachgelagerte Systeme bereitstellen.
Gute Governance beginnt nicht bei einer Feature‑Liste, sondern bei den Menschen, die Verantwortung tragen. Finden Sie sich in einer der Situationen wieder – und sehen Sie sofort, welche Variante Ihre Arbeit unterstützt.
Peter, Katrin, Anna und Thomas sind fiktive Beispielprofile mit illustrativen Zitaten, keine Kundenstimmen.
Datenschutz · Informationssicherheit · Forschung & Weiterbildung
Bevor er ein Projekt startet, möchte Peter eine strukturierte KI‑Risikobewertung selbst nachvollziehen – ohne Installation, Benutzerkonto oder Verpflichtung.
„Ich möchte die Methodik an einem vollständigen Beispiel erleben, bevor ich über einen produktiven Einsatz entscheide.“
Die vollständige Anwendung mit Beispieldaten läuft direkt im Browser. Kein Server, keine Anmeldung und keine Übertragung von Assessment‑Daten.
AI‑Risk‑Management · unabhängige Prüfung · Informationssicherheit
Katrin verwaltet mehrere Bewertungen und braucht vollständige Berichte, Arbeitsmappen, maschinenlesbare Exporte und belastbare Nachweispakete – oft in geschützten Kundenumgebungen.
„Ich brauche professionelle Ergebnisse, aber keinen zentralen Server und keine gleichzeitige Bearbeitung.“
Der produktive Einzelarbeitsplatz für alle, die KI‑Risiken regelmäßig bewerten – in klar abgegrenzten Projekten und Umgebungen, in denen Daten und Anwendung lokal bleiben sollen.
Beratung · GRC‑Anbieter · regulierte Organisation
Anna möchte Versatile AI Risk Assessment unter eigener Marke einsetzen, eigene Risiko- und Kontrollmodelle abbilden und standardisierte Übergaben an etablierte Unternehmensprozesse vorbereiten.
„Die Methodik muss zu unseren Katalogen und Übergabewegen passen – bei maximaler Datensouveränität.“
Eine angepasste Offline‑Lösung für die eigene Marke, Methodik und Übergabeprozesse – ohne eine zentrale Mehrbenutzerplattform betreiben zu müssen.
AI Governance · Compliance · Enterprise Risk
Fachbereich, Datenschutz, Informationssicherheit, Compliance und Audit brauchen denselben aktuellen Stand – aber unterschiedliche Rechte und klar geregelte Entscheidungen.
„Wir brauchen mehr als verschickte Dateien: einen verbindlichen Prozess, Verantwortlichkeiten und eine vollständige Historie.“
Die zentrale Mehrbenutzer‑Fassung in Entwicklung für den selbst gehosteten Betrieb auf eigener Hardware oder in der eigenen Cloud. Kein vom Anbieter betriebenes SaaS.
Bewertungsdaten bleiben im Browser. Die Anwendung arbeitet ohne Tracking und legt Komponenten, Schwachstellenstatus und Lizenzen offen. Damit können IT, Informationssicherheit und Einkauf den Einsatz vor der Freigabe selbst prüfen.
Alle Belege stammen aus dem aktuellen Community‑Bundle und liegen jeder Lieferung bei. IT, Informationssicherheit und Einkauf können sie eigenständig prüfen. Die fachlichen Kataloge umfassen aktuell 2.546 geprüfte Einzelinhalte aus 63 benannten Quellen (Bedrohungsanalyse, EU AI Act, DSGVO/EDPB).
Die Community Edition bleibt dauerhaft kostenfrei. Professional und Enterprise erwerben Sie einmalig; die gelieferte Version bleibt zeitlich unbegrenzt nutzbar. Pflege, Aktualisierungen und Support verlängern Sie nach zwölf Monaten bei Bedarf.
Konditionen für Professional und Enterprise
Kostenfrei lokal und nichtkommerziell arbeiten
für den erlaubten nichtkommerziellen Umfang
KI‑Systeme produktiv bewerten und steuern
je personengebundener Lizenz
In Ihre Marke und Systemlandschaft integriert
pro Organisation und vereinbartem Lieferumfang
Eine manuelle KI‑Risikoanalyse nach EU AI Act und DSGVO bindet Fachressourcen oder verursacht Beratungskosten. Versatile AI Risk Assessment macht daraus strukturierte Arbeit von Stunden statt Tagen. Zur Einordnung typische Marktspannen:
Für freie Prüfer und Datenschutzberater: Die Lizenz ist oft schon mit dem ersten abgerechneten Kundenmandat refinanziert.
Versatile AI Risk Assessment Connected überführt den vollständigen Assessment‑Ablauf in einen zentralen Mehrbenutzerbetrieb. Teams arbeiten am selben Stand, Zugriffe folgen klaren Rollen, die Anmeldung läuft über Ihren Identity Provider und Review‑Workflow sowie Audit‑Trail machen Entscheidungen nachvollziehbar. Der Grundsatz bleibt derselbe: Ihre Daten bleiben in Ihrer Umgebung.
FokusWorkspace‑übergreifendFacettenfilterBewertungsstatus
FokusRisikomatrizenBedrohungenVersionierung
FokusRisiko‑IndexAbdeckungOffene Punkte
FokusPriorisierungRestrisikoBedrohungen
FokusRisikoklassenArt. 5GPAI
FokusRollen und RechteFunktionstrennungZugriffsverwaltung
FokusDark ModePortfolioBedienoberfläche
Alle Ansichten sind Original‑Screenshots aus einem laufenden Referenz‑Stack mit Demo‑Daten; Personas und die Marke „Musterbank AG“ sind fiktiv. Connected ist noch kein Bestandteil der heutigen Editionen; Umfang und Termine legen wir gemeinsam mit Pilotpartnern fest.
Sechs Bausteine machen aus dem einzelnen Assessment einen gemeinsamen, nachvollziehbaren Arbeitsstand.
Assessments liegen zentral je Team oder Mandant. Jeder Stand durchläuft einen klaren Ablauf von Entwurf über Prüfung bis Freigabe und Archiv. Freigegebene Stände sind gesperrt; nur Berechtigte können sie wieder öffnen.
Die Anmeldung läuft über Ihren Identity Provider; die Anwendung selbst verwaltet keine Passwörter. Wer die Struktur und den Betrieb verwaltet, sieht keine Inhalte; wer Inhalte prüft, ändert nichts. So bleiben Administration, fachliche Bewertung und Freigabe klar voneinander getrennt. Besonders sensible Aktionen erfordern eine erneute Anmeldung.
Vertrauliche Bewertungen sehen nur die Personen, die dafür benannt sind. In den Listen und Kennzahlen aller anderen Rollen tauchen sie nicht auf.
Jeder Speicherstand wird auf dem Server versioniert. Bearbeitungssperren und sichtbare Konflikthinweise koordinieren gleichzeitige Änderungen. Der Audit‑Trail macht Entwicklung und Freigaben für berechtigte Teams nachvollziehbar.
Das Governance‑Cockpit fasst Risiko‑Index, Abdeckung und offene Punkte bis zur Management‑Zusammenfassung in Klartext zusammen. Das KI‑Inventar hält den Bestand aktuell, mit Filtern und Volltextsuche.
Berichte und Arbeitsstände als PDF, XLSX, CSV, DOCX und JSON, dazu Anbindungen an EAM- und ITSM‑Systeme, direkt aus der Auswertung.
Kein SaaS‑Anteil, keine externen Abhängigkeiten zur Laufzeit, keine Datenabflüsse. Der Stack läuft auf Ihrer Hardware oder in Ihrer Cloud und bleibt bis in abgeschottete Umgebungen betreibbar. Sie behalten die Hoheit über Daten, Betrieb und Aktualisierungen.
Sichere Standardwerte statt nachträglicher Konfiguration: verschlüsselte Verbindungen, strenge Inhaltsrichtlinien, Sitzungs- und Zugriffsschutz sowie Bestätigungen für sensible Aktionen sind von Beginn an aktiv, in jeder Ausbringungsvariante.
Die Anwendung wird aus einem minimalen Container ohne Shell und Paketmanager ausgeliefert; alle Dienste laufen unprivilegiert und ohne Möglichkeit zur Rechteausweitung. Jedes Release ist über Stückliste (SBOM), Schwachstellenstatus (VEX) und Prüfsummen unabhängig nachvollziehbar.
Von Datenflüssen und Bereitstellung bis zu Nachweisen, regulatorischer Einordnung und Beschaffung: Hier finden Sie die entscheidenden Antworten.
Sie öffnen die vollständige Community Edition direkt im Browser: Sie bewerten das Beispiel‑KI‑System, prüfen die systemtypbasierte Bedrohungsauswahl, erzeugen PDF‑Berichte und sichern den Arbeitsstand als versionierte Projektdatei für einen späteren Re‑Import. Komplett ohne Anmeldung, ohne echte Daten und ohne Datenübertragung an einen Server.
Keine Assessment‑Daten werden automatisch übertragen. Der Arbeitsstand wird automatisch im lokalen Browser‑Speicher gesichert. Nur wenn Sie selbst einen PDF‑Bericht oder eine Projektdatei exportieren, entsteht eine Datei außerhalb der Anwendung.
Ein Werkzeug, das Transparenz fördert, muss sich selbst daran messen lassen. Zur Bauweise liegen der Anwendung eine Stückliste der Komponenten (SBOM), der Schwachstellenstatus (VEX) und die verwendeten Lizenzen bei; so lässt sich Versatile AI Risk Assessment vor der Freigabe unabhängig prüfen. Auch die fachlichen Inhalte sind abgesichert: Bedrohungskatalog, EU‑AI‑Act- und DSGVO‑Inhalte, zusammen mehr als 2.500 geprüfte Einzelinhalte, durchlaufen einen dokumentierten Review- und Freigabeprozess mit benannten Quellen und automatischen Prüfschritten. Den Professional- und Enterprise‑Lieferungen liegt dieser Nachweis als Content‑Assurance‑Dokumentation bei: Katalogstand, Quellenverzeichnis, Prüfergebnisse und Prüfsumme.
Nein. Versatile AI Risk Assessment schafft die Transparenz und Struktur für genau diese Entscheidungen: Es zeigt, ordnet und dokumentiert. Die abschließende rechtliche, fachliche und regulatorische Einordnung nehmen die verantwortlichen Rollen Ihrer Organisation vor – Versatile AI Risk Assessment garantiert oder bescheinigt sie nicht.
Die Community Edition bleibt kostenfrei. Professional Offline kostet 2.490 € einmalig je personengebundener Lizenz; zwölf Monate Pflege, Aktualisierungen und E‑Mail‑Support sind enthalten. Ab dem zweiten Jahr kann die Pflege für 490 € pro Jahr verlängert werden. Enterprise / White‑Label Offline beginnt bei 12.900 € einmalig pro Organisation und vereinbartem Lieferumfang; die Pflege beginnt ab dem zweiten Jahr bei 1.980 € pro Jahr. Alle Beträge verstehen sich zuzüglich Umsatzsteuer. Die gelieferte Version bleibt auch ohne Pflegeverlängerung nutzbar; es gibt keine nutzungsabhängige Abrechnung und keine automatische Verlängerung.
Die Community Edition und der Standardbetrieb laufen als client‑seitige Einzeldatei ohne Server im Hintergrund. Professional ergänzt die Funktionen für den produktiven Einsatz. Enterprise ergänzt White‑Label, kundenspezifische Kataloge und Anbindungen. Connected ist davon getrennt die zentrale Mehrbenutzer‑Fassung in Entwicklung für den Betrieb in Ihrer Umgebung.
Je nach Edition entstehen Berichte (PDF), Arbeitsmappen (XLSX) und maschinenlesbare Formate (CSV, JSON) sowie Anbindungen an EAM- und ITSM‑Systeme. Das ergibt ein Nachweispaket für Freigaben, interne Prüfungen, Due Diligence, Einkauf und Kundenfragen.
Ja. Für Ihre Beschaffung und IT‑Security‑Prüfung stellen wir auf Anfrage eine belastbare Prüfgrundlage bereit: Datenfluss, Betriebsmodell, Lieferumfang, Stand der Kataloge, eingesetzte Fremdsoftware sowie SBOM/VEX‑Unterlagen. Damit erhalten IT, Informationssicherheit, Einkauf und Compliance eine fundierte Grundlage für die Einführungsentscheidung.
Ja. Versatile AI Risk Assessment Connected führt Teams auf einem gemeinsamen, zentral abgelegten Stand in Ihrer Umgebung zusammen. Die Anmeldung läuft über Ihren Identity Provider. Das Rollen- und Rechtekonzept steuert Verantwortung und Zugriff, Review‑Workflow und Audit‑Trail machen jede Änderung nachvollziehbar. Alle Ansichten in der Connected‑Sektion sind Original‑Screenshots aus dem laufenden Referenz‑Stack. Als Partner setzen Sie den Stand früh ein und bestimmen die Prioritäten mit.
Ob Sie Professional beauftragen, Enterprise oder White‑Label anpassen oder Connected als Partner mitgestalten möchten: Schildern Sie uns kurz Ihr Vorhaben. Wir melden uns persönlich mit den passenden nächsten Schritten, in der Regel innerhalb eines Werktags. Ihre Angaben werden erst beim Absenden an uns übertragen.
Versatile AI Risk Assessment
Zum Beispiel: Demo, Editionen, Transparenz, EU AI Act, Kontakt